Это не будет работать только с iptables
. iptables
работает на уровне OSI 3 + 4. Вы ищете для фильтрации уровня 7.
Я предлагаю вам настроить прокси-сервер для фильтрации. Я могу рекомендовать Dans Guardian для фильтрации веб-контента. Настройте брандмауэр так, чтобы он перенаправлял весь веб-трафик через веб-прокси (создавая прозрачный прокси-сервер), а затем фильтровал его там.
Посмотрите это руководство , как начать работу.
вы пытаетесь фильтровать исходящий трафик?
Если вы пользуетесь палочкой для управления доступом пользователей из вашей интрасети к интернет-сайтам, вы должны использовать прокси-сервер SQUID, а не брандмауэр.